GitHub Trending오픈소스 · 도구오늘의 주요

openbao/openbao

오픈소스 시크릿 관리 플랫폼 OpenBao 공개

원제 openbao/openbao

스타 7,940당일 +360Go
Key Point

HashiCorp Vault의 커뮤니티 포크로 시작된 오픈소스 대안이 본격적으로 움직이고 있으며, 엔터프라이즈급 시크릿 관리 시스템을 오픈소스로 무료로 사용할 수 있게 되었다.

핵심 요약

  • OpenBao는 민감한 데이터(시크릿, 인증서, 키)를 관리·저장·배포하는 오픈소스 솔루션으로, OpenSSF 주도의 오픈 거버넌스 원칙에 따라 개발된다.
  • 데이터베이스 자격증명, API 키, 서비스 간 통신용 인증정보 등 현대적 시스템에서 필요한 수많은 시크릿 관리 문제를 해결하기 위해 설계되었다.
  • OpenBao는 저장 전 암호화, PostgreSQL 등 다양한 저장소 지원, 시크릿 자동 폐기 기능을 갖춘 안전한 시크릿 저장소를 제공한다.
  • AWS나 SQL 데이터베이스 같은 시스템을 위해 온디맨드로 시크릿을 생성하며, 리스 만료 시 자동으로 폐기하는 동적 시크릿 기능을 포함한다.
  • 저장 없이 암호화·복호화할 수 있어 보안팀이 암호화 파라미터를 정의하고 개발자가 SQL 데이터베이스에 암호화된 데이터를 저장할 수 있다.
  • 모든 시크릿에는 리스 기간이 연결되어 있으며, 시간 경과 시 자동 폐기되고 클라이언트가 갱신 API로 리스를 연장할 수 있다.
  • 단일 시크릿뿐 아니라 특정 사용자가 읽은 모든 시크릿, 특정 유형의 시크릿 전체 등을 한 번에 폐기하는 고급 폐기 기능으로 침입 시 시스템 잠금이 가능하다.
  • 프로젝트는 Go로 작성되었으며, 공식 API 라이브러리 `openbao/openbao/api/v2`와 `openbao/openbao/sdk/v2`를 제공한다.
  • 웹사이트, 문서, 웹 UI는 같은 저장소의 `website`, `ui` 서브트리에서 관리되며 각각 개발 가이드가 포함되어 있다.
  • 보안 취약점은 openbao-security@lists.openssf.org로 책임감 있게 공개해야 하며, 기여 전 CONTRIBUTING.md를 반드시 읽어야 한다.
  • OpenBao를 다른 프로젝트에 의존성으로 임포트하는 것은 지원되지 않는 방식이며, 공식적으로 권장되지 않는다.
AI 요약 안내

AI가 한국어로 정리한 내용입니다. 정확한 정보는 원문을 확인해 주세요.

요약 원칙 ↗